Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта

ЗАО "Техно-СПб" Системная интеграция

Информационная безопасность. Часть II


Опасные игры

═Как сообщает Ananova, от чрезмерного увлечения компьютерными играми скончался 17-летний гонконгский подросток Лэй Пуи Сан. Он был найден без сознания перед одним из компьютеров в клубе, где работал. При этом из его рта и носа шла кровь. Подростка доставили в больницу, где он скончался, не приходя в сознание. По мнению врача, смерть наступила из-за скрытого порока сердца, который обострился в результате физического перенапряжения.

Как сообщили коллеги Лэй Пуи Сана по работе в клубе, каждую свободную минуту он тратил на игру в Diablo═2, посвящая этому даже обеденный перерыв. Более того, когда рабочая смена заканчивалась, вместо того, чтобы идти домой, Лэй Пуи Сан садился за компьютер и вновь начинал играть. Обычно подросток играл по десять и более часов подряд, пока ему не нужно было снова работать. На сон Лэй Пуи Сан тратил всего около двух часов в день, причем это продолжалось в течение нескольких недель.

═Проведя расследование по делу о самоубийстве 12-летней тайской девочки по имени Шириван Хао-сно, полиция города Ратчабури пришла к заключению, что причиной, по которой малышка решилась на такой страшный шаг, стала игровая приставка. Вернее, игра ╚Гранатометчик╩, в которой девочка, как ни старалась, никак не могла победить. Шириван часто жаловалась на то, что ей не удается дойти до конца игры, но вызывала этим лишь насмешки со стороны сверстников, а мама нервные срывы дочери относила на счет детских капризов. Постоянно терпя фиаско, девочка доходила до истерики и с неистовым упорством пыталась выиграть вновь и вновь. Пока однажды ее не обнаружили в петле. Полиция считает, что девочка, совершая самоубийство, находилась в состоянии сильного стресса.

Мама девочки Саенг-арум Шириваранонт не разделяет мнение полиции и считает, что виновата в несчастном случае не игровая приставка, а мультфильмы. Женщина утверждает, что Шириван была страстной любительницей анимационных фильмов, в которых с персонажами происходят самые необыкновенные вещи, не причиняя им никакого вреда. Саенг-арум уверена, что ее дочь, взявшись за веревку, не осознавала всей серьезности своих действий и представляла себя в тот момент мультяшной куклой. По ее словам, девочка постоянно твердила о том, что хочет научиться исчезать так же внезапно, как это делают многие мультипликационные персонажи.
Министерство здравоохранения Таиланда сочло необходимым предупредить родителей, чтобы те со всей серьезностью подходили к выбору видеоигр и учитывали при этом возраст и эмоциональное состояние своих детей. ╚Как показала практика, если ребенок не может справиться с игрой, то есть риск, что отчаяние может подтолкнуть его на страшный шаг, особенно, если психика ребенка еще не устоялась╩,═≈ говорит представитель министерства.

═Тело 21-летнего Шона Уолли было обнаружено в кресле-качалке перед компьютером. Как передает New York Post, голова самоубийцы была свешена набок, а остекленевший взгляд направлен на светящийся экран с окошком компьютерной игры, проходящей в режиме онлайн. По словам матери, эта игра стала навязчивой идеей молодого человека и привела к столь трагической развязке. Рядом с Шоном лежала винтовка 22-го калибра, из которой молодой человек застрелился. По сообщениям полиции, вокруг самоубийцы была разбросана грязная одежда, обертки от пищи, которую доставляют рестораны быстрого питания, большое количество пустых коробок из-под пиццы, кости от съеденного цыпленка. Все показывало, что молодой человек провел перед монитором несколько дней, и не отрывался от игры ни на минуту, заказывая еду на дом. Его мать, Лиз Уолли, обеспокоенная отсутствием вестей от сына, вынуждена была взломать дверь его квартиры, чтобы проникнуть внутрь.

Шон Уолли, который не появлялся на работе больше недели, не оставил предсмертной записки. Единственными свидетельствами причин самоубийства были несколько набросанных от руки названий и терминов, связанных с онлайновой игрой EverQuest═≈ вариантом суперпопулярной игры EverCrack. Как предполагает полиция, молодой человек играл в EverQuest уже в течение года. Последний непрерывный сеанс длился 9 дней, после чего нервно истощенный Уолли выстрелил в себя из винтовки, чтобы остановиться. Его мать вину за смерть сына возлагает непосредственно на игру и ее производителя═≈ Sony Online Entertainment. ╚Шон в последнее время пребывал в худшем состоянии, чем любой наркоман,═≈ сказала Лиз Уолли.═≈ После того, как он начал играть, он перестал наслаждаться жизнью и переселился в виртуальную реальность╩.

По статистике, в EverQuest играют более 430═тыс. зарегистрированных пользователей во всем мире. Они формируют команды (╚гильдии╩), зарабатывают очки и убивают ╚монстров╩. В═среднем игрок EverQuest занимается игрой приблизительно 20 часов в неделю. Программное обеспечение игры стоит $120. Абонентская плата подписчика составляет $12,95 в месяц.

Производство онлайновых игр относится к наиболее прибыльным и активным сферам бизнеса. Такие игры создают у людей иллюзию насыщенной событиями реальной жизни, вырабатывают адреналин и в то же время уводят от проблем. Однако они слишком эксплуатируют страсть человека к игре. Поэтому эксперты говорят о пике необычного заболевания═≈ страсти к компьютерным играм. Симптомы его похожи на тяжелые формы наркомании. Некоторые люди могут держать себя в узде и тратить на игру небольшое количество времени. Но гораздо большее число пользователей, особенно подростки в переходном возрасте, оказываются не в состоянии противостоять засасывающему эффекту игр.

Что касается Шона, то это был застенчивый молодой человек с избыточным весом. Естественно, это, а также то, что он обладал достаточно неординарным чувством юмора, давало людям, работающим с ним в пиццерии, пищу для постоянных насмешек.

═Правительство Греции приняло к рассмотрению новый закон о запрете на все виды азартных игр в общественных местах. Уже три месяца греческие законодатели грозились ╚задавить на корню╩ все мыслимые типы азартных игр, и наконец обещания стали приобретать реальные очертания. Согласно представленному Министерством экономики и финансов законопроекту, в публичных местах запрещена установка и использование ╚любых электрических, электромеханических и электронных игровых устройств╩, включая и персональные компьютеры. Запрет распространяется на отели, кофейни, клубы и вообще любые общественные места. Единственное исключение═≈ Интернет-кафе, в которых, тем не менее, запрещено играть в любые игры. Обязанность контроля за соблюдением закона будет возложена на владельцев Интернет-кафе, нарушители закона будут подвергаться штрафу в размере E5000-75000 или тюремному заключению на срок до 12 месяцев.

Запрет на любые виды игр введен по причине того, что правительство признало невозможность разделения игр на азартные и неазартные. Так что в случае принятия данного закона, за игру в онлайновые шахматы можно будет поплатиться свободой.

Дырки и заплатки

═Журнал ╚What Mobile╩ опубликовал информацию о дыре, найденной в ОС для телефонов═≈ MS Pocket PC═2002 Phone Edition. Дыра позволяет игнорировать PIN-код, который вводится при включении телефона для защиты его от несанкционированного использования. В═результате ввод PIN-кода работает аналогично вводу пароля в Windows═9x═≈ его можно просто игнорировать. Если вместо выбора ╚dialer╩ для звонков выбрать GPRS-браузер, то пароль преодолевается. Затем можно запустить и ╚dialer╩, который не будет спрашивать PIN-код.

Кроме того, в системе есть еще несколько дополнительных ╚возможностей╩. Если выключить телефон и затем попытаться позвонить, то система, естественно, не сможет дозвониться и сообщит о необходимости изменить сетевые настройки. Что касается SMS, здесь в меню существует ╚Edit My Text Messages╩, что вообще-то переводится как ╚Редактировать мои текстовые сообщения╩. Но в этом случае пользователь сталкивается с иной ситуацией. Оказывается, ╚My Text╩═≈ это шаблоны, которые и будут представлены для редактирования при выборе пункта меню. Среди стандартных SMS, таких, как ╚Опоздаю╩ или ╚Не могу говорить сейчас╩, есть еще и совершенно замечательное ╚I love my Pocket═PC╩.

═В Интернет-пейджере Yahoo Messenger обнаружены несколько уязвимых мест, используя которые, можно заполучить контроль над системой пользователя. Дыры в защите программы были обнаружены вьетнамским специалистом по безопасности Фуоном Нгуеном.

Ошибка переполнения буфера в программе позволяет запускать программный код на удаленной машине в том случае, если Интернет-пейджер интегрирован в браузер. Кроме того, дыры в защите были обнаружены во встроенном средстве просмотра Web-страниц.

Компания Yahoo выпустила обновленную версию программы, в которой некоторые слабые места были устранены. Однако дыры во встроенном браузере не были устранены компанией, а сама возможность просмотра Web-страниц временно отключена.

═Исследователи из немецкого университета Иоганна Гутенберга обнаружили уязвимое место в MS Exchange═2000, которое позволяет проводить DoS-атаку на Exchange-сервер.

Сервер Exchange можно временно вывести из строя отправкой специально составленного сообщения, обработка которого затребует все ресурсы системы. Перезапуск службы или перезагрузка сервера не решат проблемы, так как обработка видоизмененного сообщения продолжится и после перезагрузки. Таким образом, Exchange-сервер может быть выведен из строя на время от нескольких секунд до нескольких часов. Проблема была обнаружена в функции Store сервера Exchange, которая имеет приоритет перед другими функциями, с помощью которых можно было бы удалить вызвавшее перегрузку сообщение. Утешает то, что уровень подготовки атакующего должен быть достаточно высок для проведения атаки на сервер, что снижает риск использования именно этой уязвимости.

Версия MS Exchange═5.5 не подвержена данной уязвимости. Подробности см. на сайте http://www.microsoft.com/technet/security/bulletin/MS02-025.asp. Заплатку можно скачать по адресу http://www.microsoft.com/Downloads/Release.asp? ReleaseID=38951.

═Компания GreyMagic Software обнаружила серьезную дыру в браузере Opera версий 6.01 и 6.02. Она позволяет удаленно прочитать любой файл на жестком диске компьютера. Воспользоваться ею можно, изменив форму запроса файла для передачи по HTTP-протоколу.

В обычной ситуации перед отправкой или приемом файла пользователю выводится диалог, предупреждающий о предстоящей передаче данных. Однако с помощью изменения атрибута ╚value╩ можно сделать так, что диалоговое окно не будет показываться, а файл отправится на удаленную машину без ведома пользователя.

Компания Opera Software выпустила обновленную версию браузера Opera═6.03, в которой проблемы с этим уязвимым местом решены. Кроме того, ей не подвержены версии 6.0 или более ранние. Загрузить новую версию Opera═6.03 (английская версия для Windows без Java) можно по адресу: ftp://ftp.task.gda.pl/pub/opera/win/603/en/std/ow32enen603.exe. Дополнительная информация по уязвимости и некоторые примеры ее использования находятся на странице сайта═GreyMagic═Software http://sec.greymagic.com/adv/gm001-op/.
Описание этой же ошибки см. по адресу http://www.securiteam.com/windowsntfocus/5YP0O2075S.html.


       КОМПЬЮТЕР-ИНФОРМ 
          Главная страница || Статьи ╧ 11'2002 (17 - 28 июня) || Новости СПб || Новости России || Новости мира

Анкета || Рубрики || Работа || Услуги || Поиск || Архив || Дни рождения
О "КИ" || График выхода || Карта сайта || Подписка

Главная страница

Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл ╧ 77-4461 от 2 апреля 2021 г.
Перепечатка материалов без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.

Телефон редакции (812) 118-6666, 118-6555.
Адрес: 196084, СПб, ул. Коли Томчака, д. 9
e-mail:
Для пресс-релизов и новостей